Size: a a a

Network Neighborhood

2021 January 17

⚡𝔒

⚡️ 𝔑𝔲𝔩𝔩 𝔒𝔫𝔢 𝔟𝔬𝔱 🕊... in Network Neighborhood
Герман
Если не секрет, как нашёл?
ну, в пандасе датасет обработал)
источник

УF

Университет Forensic... in Network Neighborhood
Zerogoki
Надеюсь ни для кого не секрет что с ноды как раз трафик уже расшифрованный идёт. Поэтому стоит всегда https использовать когда через тор в интернет выходите
Сколько сдампилось и за какой срок?
источник

Г

Герман in Network Neighborhood
Вернее как саму систему нашёл в открытом доступе
источник

Z

Zerogoki in Network Neighborhood
Университет Forensics
Выходной флаг там? По 80 порту какой % трафика идет?
Я не замерял проценты, но на глаз ощутимо меньше чем по 443, большинство под TLS
источник

УF

Университет Forensic... in Network Neighborhood
Zerogoki
Я не замерял проценты, но на глаз ощутимо меньше чем по 443, большинство под TLS
Цель куки? Или ?
источник

⚡𝔒

⚡️ 𝔑𝔲𝔩𝔩 𝔒𝔫𝔢 𝔟𝔬𝔱 🕊... in Network Neighborhood
Герман
Вернее как саму систему нашёл в открытом доступе
дык это, по ссылке)
http://app.salisburync.gov:8080/arrests.aspx
источник

Z

Zerogoki in Network Neighborhood
Цель вообще исследовать как тор используется. В основном пока что оттуда спам по форумам идет и перебор паролей к админкам сайтов. Обычные юзеры тоже есть, но их меньше
источник

⚡𝔒

⚡️ 𝔑𝔲𝔩𝔩 𝔒𝔫𝔢 𝔟𝔬𝔱 🕊... in Network Neighborhood
нашел её зерегоки, а я кроулером выкачал)
источник

Г

Герман in Network Neighborhood
⚡️ 𝔑𝔲𝔩𝔩 𝔒𝔫𝔢 𝔟𝔬𝔱 🕊
нашел её зерегоки, а я кроулером выкачал)
Уже понял свою ошибку, тыкнул в лс зерогоки)
источник

Z

Zerogoki in Network Neighborhood
На самом деле, обычных юзеров как раз наверняка и больше, но боты генерируют больше трафика при их меньшем абсолютном количестве
источник

УF

Университет Forensic... in Network Neighborhood
Zerogoki
Цель вообще исследовать как тор используется. В основном пока что оттуда спам по форумам идет и перебор паролей к админкам сайтов. Обычные юзеры тоже есть, но их меньше
Мне тоже интересна тема тор хочу изучить ее. Если можно то я бы поизучал бы с вами
источник

Z

Zerogoki in Network Neighborhood
Никто не мешает свою ноду поднять
источник

УF

Университет Forensic... in Network Neighborhood
Zerogoki
На самом деле, обычных юзеров как раз наверняка и больше, но боты генерируют больше трафика при их меньшем абсолютном количестве
Гетпост запросы какие делаете? Через шарк открываете?
источник

Z

Zerogoki in Network Neighborhood
Пока что такой алгоритм. Через tshark собираю пакеты в дамп, после чего фильтрую дамп им же с фильтром отображения http (оставляет только http, довольно долгий процесс), затем импортирую pcap-файл в Fiddler, он уже показывает запросы в человеческом виде
источник

Z

Zerogoki in Network Neighborhood
Через вайршарк с http неудобно работать, он слишком низкоуровневый
источник

УF

Университет Forensic... in Network Neighborhood
Zerogoki
Никто не мешает свою ноду поднять
Я читал про то что восновном никакой траф 1% информативность. Незнаю верно ли это утверждение?
источник

УF

Университет Forensic... in Network Neighborhood
Zerogoki
Через вайршарк с http неудобно работать, он слишком низкоуровневый
Да я слышал что он долго думает
источник

b

bridge in Network Neighborhood
perdolya [xmpp] > оставляет только http, довольно долгий процесс

можешь фильтр захвата по 80 порту назначения поставить, он сразу будет выкидывать лишнее говно из дампа
источник

WD

Wisketchy Dobrov in Network Neighborhood
источник

WD

Wisketchy Dobrov in Network Neighborhood
100 инстансов по 768 Гб оперативки, втф
источник